Nach der Installation

Nach einer erfolgreichen Edge-Installation gibt es einige häufige Aufgaben, die Sie möglicherweise um die Installation zu überprüfen, Ihre Einstellungen zu optimieren und Ihre Konfiguration anzupassen. Diese Aufgaben umfassen:

Aufgabe Beschreibung
Befehle in Edge-Komponenten aufrufen Verwenden Sie das Dienstprogramm apigee-service zum Starten, Stoppen, Neustarten und Abrufen des Status jeder Edge-Komponente.
Edge-Komponenten konfigurieren Verwenden Sie Eigenschaftsdateien, um die Standardeinstellungen der Edge-Komponente zu ändern.
Apigee-valid ausführen Rufen Sie die Testskripts auf, um sicherzustellen, dass Ihre Installation jedes Komponente erfolgreich war.
JVM-Heap-Einstellungen anpassen Optimieren Sie Ihre Java-Speichereinstellungen für jeden Knoten.
LDAP-Passwortrichtlinie verwalten Ändern Sie das Standard-LDAP-Passwort und konfigurieren Sie verschiedene Authentifizierungseinstellungen.
Apigee-Monit auf dem Knoten installieren Installieren und verwenden Sie ein Tool, das die Komponenten auf dem Knoten überwacht, versucht, sie neu zu starten, wenn sie fehlschlagen.
Standardpasswort von PostgreSQL ändern Apigee empfiehlt, dass Sie das PostgreSQL-Standardpasswort nach der Installation ändern Edge für Private Cloud zur Aufrechterhaltung der Sicherheit Ihrer Daten.
PostgreSQL-Löschjob(s) einrichten Entfernen Sie überflüssige Daten, die vom Analysedienst erfasst wurden.
Cassandra-Nodetool-Reparatur einrichten Den Cassandra-Ring sollten Sie in regelmäßigen Abständen warten, um sicherzustellen, für Konsistenz auf allen Knoten.
Autostart aktivieren Weisen Sie Edge for Private Cloud an, bei einem Neustart automatisch neu zu starten.
Neue Edge-Benutzeroberfläche installieren Apigee empfiehlt die Installation der neuen Edge-Benutzeroberfläche, die eine verbesserte Nutzeroberfläche ist. für Entwickler und Administratoren von Apigee Edge for Private Cloud.

Beachten Sie, dass dies nur einige der häufigsten Aufgaben sind, die Sie nach der Installation normalerweise ausführen. Edge Weitere Betriebs- und Verwaltungsaufgaben finden Sie unter So konfigurieren Sie Edge und Vorgänge.

Befehle in Edge-Komponenten aufrufen

Edge installiert Verwaltungsdienstprogramme unter /opt/apigee/apigee-service/bin, die Sie können zum Verwalten einer Edge-Installation. Sie können beispielsweise das Dienstprogramm apigee-all verwenden. zum Starten, Stoppen, Neustarten oder Ermitteln des Status aller Edge-Komponenten auf dem Knoten:

/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version

Dienstprogramm apigee-service verwenden um einzelne Komponenten zu steuern und zu konfigurieren. Das Dienstprogramm apigee-service hat folgendes Format:

/opt/apigee/apigee-service/bin/apigee-service component_name action

Dabei bezeichnet component_name die Komponente. Die Komponente muss sich auf dem Knoten Sie führen apigee-service aus. Abhängig von Ihrer Konfiguration werden component_name kann Folgendes enthalten:

  • apigee-cassandra (Cassandra)
  • apigee-openldap (OpenLDAP)
  • apigee-postgresql (PostgreSQL-Datenbank)
  • apigee-qpidd (Qpidd)
  • apigee-sso (Edge-SSO)
  • apigee-zookeeper (ZooKeeper)
  • edge-management-server (Verwaltungsserver)
  • edge-management-ui (neue Edge-Benutzeroberfläche)
  • edge-message-processor (Nachrichtenprozessor)
  • edge-postgres-server (Postgres-Server)
  • edge-qpid-server (Qpid-Server)
  • edge-router (Edge-Router)
  • edge-ui (klassische Benutzeroberfläche)

Zusätzlich zu diesen Komponenten können Sie auch apigee-service auf der apigee-provision- und apigee-validate-Komponenten abhängig von Ihrem Konfiguration.

Führen Sie beispielsweise den folgenden Befehl aus, um den Edge Router neu zu starten:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Sie können die Liste der auf dem Knoten installierten Komponenten ermitteln, indem Sie die /opt/apigee-Verzeichnis. Dieses Verzeichnis enthält ein Unterverzeichnis für jeden Edge- Komponente, die auf dem Knoten installiert ist. Jedem Unterverzeichnis ist Folgendes vorangestellt:

  • apigee: Eine von Edge verwendete Drittanbieterkomponente. Beispiel: apigee-cassandra.
  • edge: Eine Edge-Komponente von Apigee. Beispiel: edge-management-server.
  • edge-mint: Eine Monetarisierungskomponente. Beispiel: edge-mint-management-server

Die vollständige Liste der Aktionen für eine Komponente hängt von der Komponente selbst ab, aber alle unterstützen folgende Aktionen:

  • start, stop, restart
  • status, version
  • backup, restore
  • install, uninstall

Edge-Komponenten konfigurieren

Um Edge nach der Installation zu konfigurieren, verwenden Sie eine Kombination aus .properties-Dateien und Edge-Dienstprogramme. Um beispielsweise TLS/SSL in der Edge-Benutzeroberfläche zu konfigurieren, bearbeiten Sie .properties-Dateien, um die erforderlichen Attribute festzulegen. Änderungen an .properties Für Dateien müssen Sie die betroffene Edge-Komponente neu starten.

Die .properties-Dateien befinden sich in das Verzeichnis /opt/apigee/customer/application. Jede Komponente hat in diesem Verzeichnis eine eigene .properties-Datei. Beispiel: router.properties und management-server.properties.

Um eine Eigenschaft für eine Komponente festzulegen, bearbeiten Sie die entsprechende .properties-Datei und und starten Sie die Komponente neu:

/opt/apigee/apigee-service/bin/apigee-service component restart

Beispiel:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Wenn Sie Edge aktualisieren, werden die .properties-Dateien im /opt/apigee/customer/application-Verzeichnis werden gelesen. Das bedeutet, dass das Update die Sie für die Komponente festgelegt haben.

Weitere Informationen finden Sie unter So konfigurieren Sie Edge. Edge-Konfiguration.

Apigee-Monit auf dem Knoten installieren

Nachdem Sie die Installation der Komponenten auf einem Knoten abgeschlossen haben, können Sie optional den apigee-monit hinzufügen. Dienstprogramm. apigee-monit überwacht die Komponenten auf dem Knoten und versucht, sie neu zu starten, wenn sie fehlschlagen. Weitere Informationen finden Sie unter Selbstheilung mit Apigee-monit.

Einen OpenLDAP-Server als schreibgeschützt konfigurieren

Wenn Ihre Edge-Installation einen OpenLDAP-Server enthält, der keinen Datenverkehr benötigt aktiviert haben, empfehlen wir, den Server schreibgeschützt zu konfigurieren. Anleitung:

  1. Erstellen Sie auf dem Server die Datei mark_readonly.ldif mit den folgenden Zeilen:
    dn: olcDatabase={2}bdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: TRUE
  2. Führen Sie den folgenden Befehl auf dem Server aus, um ihn als schreibgeschützt zu markieren:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif

Falls der primäre Server ausfällt, können Sie so wieder den Standby-Server als primären Server verwenden:

  1. Erstellen Sie auf dem Stand-by-Server eine Datei mark_writable.ldif mit der folgenden Zeile:
      dn: olcDatabase={2}bdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: FALSE
  2. Führen Sie den folgenden Befehl auf dem Stand-by-Server aus:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif